WO2010049607A1 - Method and device for convergent identification of communication network user - Google Patents

Method and device for convergent identification of communication network user Download PDF

Info

Publication number
WO2010049607A1
WO2010049607A1 PCT/FR2009/001250 FR2009001250W WO2010049607A1 WO 2010049607 A1 WO2010049607 A1 WO 2010049607A1 FR 2009001250 W FR2009001250 W FR 2009001250W WO 2010049607 A1 WO2010049607 A1 WO 2010049607A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
server
user
provider
profile
Prior art date
Application number
PCT/FR2009/001250
Other languages
French (fr)
Inventor
Philippe KÉRIGNARD
Marcia Spira
Original Assignee
Bouygues Telecom
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bouygues Telecom filed Critical Bouygues Telecom
Publication of WO2010049607A1 publication Critical patent/WO2010049607A1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/306User profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Definitions

  • the terminal transmits to the service provider and / or property the unique feature from which a search for a unique identifier in a database of the service provider or property is performed;
  • the transmission of the unique characteristic of the terminal or that of the unique identifier of the user allows the service provider and / or property to interrogate the identification server of the identity provider so that it transmits it to him an excerpt from one of the user's profiles;
  • Fixed 1b, 1c as for example a computer, or a box adapter ("Set Top box"), television, digital photo frame, projection screen (English home screen) and / or
  • the servers of the service providers 2 comprise processing and communication means for the management of the data exchanges 11, 10, 12, 13, 8, 9 with the terminals 1 and the identification server 3.
  • the identification server 3 determines, from the response to the request sent to its database, during a step 24, the sub-profile extracted from the main profile of the user to be transmitted to the server 2 of the provider.
  • Step 1 - Creation of the account The account, when created at the identity provider is characterized by a login / password. This account creation results in the generation of a unique identifier. This unique identifier can be associated with several profiles of the user. If the identity provider acts as an authentication trusted third party, the unique identifier of the user automatically inherits a principal profile that is certified by the identity provider. This certified profile may also be supplemented by other non-certified fields. The user will have the freedom to create other profiles that will complete the unique identifier. Otherwise, if the provider does not act as a trusted third party, the user can only create uncertified profiles.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Method and device for convergent identification of user of terminals comprising a server for identifying an identity provider storing elements of user profiles, said elements comprising a contact link for at least one terminal, characterized in that the method comprises: - a prior step of creation of an account associated with a unique identifier, said account comprising a main profile comprising a specific characteristic of each terminal based on the contact link contained in said profile; - a subsequent step of transmission of said unique identifier or of the unique characteristic of the terminal to a services and/or goods provider server by said terminal; - a step of interrogation by the server of the services and/or goods provider (2) of the server of the identity provider on the basis of the unique identifier or of the unique characteristic of the terminal, - and a step of transmission by the identification server of an extract of the elements of the user profile to the server of the services and/or goods provider when the unique identifier or the unique characteristic corresponds to the profile element created during the prior step of creation.

Description

PROCÈDE ET DISPOSITIF D'IDENTIFICATION CONVERGENTE D'UTILISATEUR DE RÉSEAU DE COMMUNICATION METHOD AND DEVICE FOR CONVERGENTLY IDENTIFYING COMMUNICATION NETWORK USER
[0001] L'invention se réfère à un procédé d'identification d'utilisateur dans des réseaux de télécommunication, et à un dispositif de mise en œuvre de ce procédé.The invention relates to a user identification method in telecommunication networks, and to a device for implementing this method.
DOMAINE TECHNIQUE DE L'INVENTIONTECHNICAL FIELD OF THE INVENTION
[0002] La présente invention se rapporte au domaine des systèmes d'identification numérique convergente dans un réseau de communication, l'identification convergente permettant à un fournisseur de biens et/ou de services d'identifier un utilisateur quel que soit le terminal et le réseau utilisés.The present invention relates to the field of convergent digital identification systems in a communication network, the convergent identification allowing a provider of goods and / or services to identify a user regardless of the terminal and the network used.
ETAT DE LA TECHNIQUE ANTERIEURESTATE OF THE PRIOR ART
[0003] L'évolution technique des terminaux mobiles ou fixes et le développement des réseaux de télécommunication ont contribué à l'essor croissant du commerce électronique en améliorant et facilitant l'accessibilité aux offres de services et/ou de biens.The technical evolution of mobile or fixed terminals and the development of telecommunication networks have contributed to the increasing growth of electronic commerce by improving and facilitating accessibility to service and / or goods offers.
[0004] De tels terminaux correspondent à des appareils électroniques disposant au moins d'un microprocesseur, d'une mémoire, d'un moyen d'affichage et de moyens permettant de réaliser des échanges de données. Ces appareils se rapportent par exemple à des téléphones fixes/mobiles, des ordinateurs portables/bureaux ou encore à des boîtiers adaptateur (« set top box »).Such terminals correspond to electronic devices having at least a microprocessor, a memory, a display means and means for performing data exchanges. These devices relate for example to fixed / mobile telephones, laptops / desks or even adapter boxes ("set top box").
[0005] Le développement de ce commerce électronique est conditionné par des mécanismes d'identification fiables garantissant à des fournisseurs de services et/ou de biens ainsi qu'à l'utilisateur une transaction sécurisée de données, et une personnalisation de l'offre de services et/ou de biens adaptée aux attentes de chaque utilisateur.The development of this electronic commerce is conditioned by reliable identification mechanisms guaranteeing service providers and / or goods and the user a secure transaction data, and a customization of the offer of services and / or goods adapted to the expectations of each user.
[0006] Dans cette optique, chaque fournisseur a mis en œuvre des systèmes d'identification des utilisateurs requérant un enregistrement préalable de cet utilisateur auprès de leur site Internet de commerce électronique, en créant un couple identifiant/authentifiant (login/mot de passe) et en renseignant par exemple un formulaire se rapportant au profil de cet utilisateur. Ce couple identifiant/authentifiant (login/mot de passe) devra être utilisé par ce dernier à chaque visite du site Internet du fournisseur.In this context, each provider has implemented user identification systems requiring prior registration of this user with their e-commerce website, creating a couple identifying / authenticating (login / password) and by filling for example a form relating to the profile of this user. This identifying / authenticating couple (login / password) must be used by the latter at each visit of the provider's website.
[0007] Une telle démarche doit être réalisée par l'utilisateur auprès de chaque fournisseur de biens et de services.Such an approach must be performed by the user from each supplier of goods and services.
[0008] De tels systèmes imposent à l'utilisateur de gérer un ensemble de couple [identifiants/authentifiant]-[fournisseurs] afin de pouvoir bénéficier des services et/ou des biens de chaque fournisseur. De plus la saisie de l'identifiant/authentifiant (login/mot de passe) est très contraignante sur des interfaces à faible capacité d'interaction et de saisie (télécommande TV ou Set Top Box par exemple) sans parler de la perte de l'identifiant ou la confusion avec un autre identifiant sont des complications pour l'utilisateur qui peuvent constituer des obstacles à la consommation des services et/ou des biens par l'utilisateur.Such systems require the user to manage a set of couples [identifiers / authenticator] - [suppliers] in order to benefit from the services and / or goods of each supplier. Moreover the entry of the identifier / authenticator (login / password) is very restrictive on interfaces with low capacity for interaction and input (TV remote control or Set Top Box for example) not to mention the loss of the identifier or confusion with another identifier are complications for the user that may constitute obstacles to the consumption of services and / or goods by the user.
[0009] Pour pallier ces inconvénients, on connaît dans l'art antérieur, le document de brevet US 2004205243 décrivant un système d'identification décentralisé nommé « OPENID ». Ce système permet l'identification unique de l'utilisateur auprès de plusieurs sites Internet de commerce électronique sans avoir à retenir un identifiant pour chacun d'eux mais en utilisant à chaque fois un identifiant unique. L'utilisateur crée alors un compte unique pour s'enregistrer auprès d'un des fournisseurs d'identifiants compatibles avec les spécifications décrites par OpenID. L'utilisateur reçoit par la suite un lien hypertexte spécifique qu'il utilise pour s'authentifier lorsqu'il est connecté à un site Internet ayant mis en œuvre le système « OpenID ».To overcome these disadvantages, it is known in the prior art, the US 2004205243 patent document describing a decentralized identification system called "OPENID". This system allows the unique identification of the user with several e-commerce websites without having to retain an identifier for each of them but using each time a unique identifier. The user then creates a unique account to register with one of the identifiers providers compatible with the specifications described by OpenID. The user then receives a specific hypertext link that he uses to authenticate when connected to a website that has implemented the "OpenID" system.
[0010] On connaît aussi dans l'art antérieur une autre approche de ce concept d'identifiant unique décrite dans le projet nommé « Liberty Alliance » disponible sur le lien hypertexte : http://www.projectliberty.org/.Also known in the prior art another approach to this concept of unique identifier described in the project named "Liberty Alliance" available on the hyperlink: http://www.projectliberty.org/.
Ce projet « Liberty Alliance » définit des ensembles de spécifications de protocoles de fédération d'identité. Dans le contexte de Liberty Alliance, l'identification unique correspond à la possibilité pour l'utilisateur d'accéder à des services proposés par différents fournisseurs, après s'être identifié à l'aide d'un compte unique auprès d'un fournisseur d'identité reconnu par les fournisseurs de services.This "Liberty Alliance" project defines specification sets for identity federation protocols. In the context of Liberty Alliance, the unique identification corresponds to the possibility for the user to access services offered by different suppliers, after having identified himself with a single account with an identity provider recognized by the suppliers of services.
[0011] Cependant, ces deux systèmes présentent des inconvénients. En effet, ils ne prennent pas en compte l'ergonomie de la saisie de l'identifiant notamment sur des terminaux sans clavier (Télévision/boîtier adaptateur, boîtier adaptateur (en anglais Set Top-Box), cadres photos numériques, écran connecté (anglais homescreen).However, these two systems have drawbacks. Indeed, they do not take into account the ergonomics of entering the identifier including terminals without keyboard (TV / adapter box, adapter box (English Set Top Box), digital photo frames, connected screen (English). homescreen).
[0012] De plus, le couple identifiant/authentifiant peut être subtilisé par des tiers lors par exemple d'étapes d'inscription de l'utilisateur auprès du tiers de confiance ou de perte de cet identifiant, sans que l'utilisateur ait les moyens de s'en rendre compte. Ainsi l'identifiant unique subtilisé peut faire l'objet d'une utilisation frauduleuse à l 'insu de cet utilisateur.In addition, the identifying / authenticating pair may be stolen by third parties for example registration steps of the user to the trusted third party or loss of this identifier, without the user has the means to realize it. Thus the unique identifier stolen can be the subject of fraudulent use without the knowledge of this user.
[0013] D'autre part, le couple identifiant/authentifiant reste une contrainte pour l'utilisateur qui doit pour des raisons de sécurité, le retenir et le saisir à chaque visite de site Internet de commerce électronique.On the other hand, the identifying / authenticating couple remains a constraint for the user who must for security reasons, to retain and seize each visit to e-commerce website.
EXPOSE DE L'INVENTIONSUMMARY OF THE INVENTION
[0014] L'invention vise à remédier aux problèmes liés aux difficultés techniques rencontrées dans l'identification d'un utilisateur utilisant différents réseaux (fixe, mobiles), sur différents terminaux fixes (tels que ordinateur (PC), télévision (TV),The invention aims to remedy the problems related to technical difficulties encountered in the identification of a user using different networks (fixed, mobile), on different fixed terminals (such as computer (PC), television (TV),
Cadres Photos numériques), mobiles (PC, téléphone mobiles, ultra mobile PCDigital Photo Frames), mobile (PC, mobile phone, ultra mobile PC
(UMPC), etc.), partagés dans le foyer (TV, Set Top-Box, cadre photo numérique,(UMPC), etc.), shared in the foyer (TV, Set Top-Box, digital photo frame,
PC,...) partagés sur les lieux publiques (cybercafés,...), à interfaces contraintes (TV, cadres photos numériques,...) ou non, pour accéder à différents fournisseurs de services.PC, ...) shared on public places (cybercafés, ...), with constrained interfaces (TV, digital photo frames, ...) or not, to access different service providers.
[0015] L'invention propose d'améliorer la propagation et la portabilité des informations personnelles d'un utilisateur à partir d'un mécanisme d'identification automatique et convergent, mettant en œuvre un identifiant unique qui encapsule une caractéristique propre des terminaux endogènes (à l'intérieur d'un lieu privé et sécurisé -foyer, etc..) et/ou hexogènes (lieux publiques - cybercafés,.etc..).The invention proposes to improve the propagation and portability of a user's personal information from an identification mechanism. automatic and convergent, implementing a unique identifier that encapsulates a characteristic of endogenous terminals (inside a private and secure place-home, etc. ..) and / or hexogen (public places - cybercafés, .etc. .).
[0016] Plus précisément, l'invention a pour objet un procédé d'identification, convergente d'utilisateur de terminaux comprenant un serveur d'identification d'un fournisseur d'identité stockant des éléments de profils d'utilisateurs, lesdits éléments comprenant un lien de contact d'au moins un terminal, et les étapes suivantes :More specifically, the subject of the invention is a convergent terminal user identification method comprising an identification server of an identity provider storing user profile elements, said elements comprising a user identity element. contact link of at least one terminal, and the following steps:
- création préalable d'un compte associé à un identifiant unique, ledit compte comprenant un profil principal comportant une caractéristique propre de chaque terminal à partir du lien de contact compris dans ledit profil ;prior creation of an account associated with a unique identifier, said account comprising a main profile comprising a specific characteristic of each terminal from the contact link included in said profile;
- transmission ultérieure dudit identifiant unique ou de la caractéristique unique du terminal à un serveur de fournisseur de services et/ou de biens par ledit terminal ; - interrogation par le serveur du fournisseur de services et/ou de biens du serveur du fournisseur d'identité à partir de l'identifiant unique ou de la caractéristique unique du terminal, et- Subsequently forwarding said unique identifier or the unique feature of the terminal to a service provider server and / or property by said terminal; - query by the server of the service provider and / or property of the server of the identity provider from the unique identifier or the unique feature of the terminal, and
- transmission par le serveur d'identification d'un extrait des éléments du profil d'utilisateur au serveur du fournisseur de services et/ou de biens lorsque l'identifiant unique ou la caractéristique unique correspond à l'élément de profil créé lors de l'étape préalable de création.- transmission by the identification server of an extract of the elements of the user profile to the server of the service provider and / or goods when the unique identifier or the unique characteristic corresponds to the profile element created during the preliminary step of creation.
[0017] Selon des modes de réalisation particuliers :According to particular embodiments:
- le terminal transmet au fournisseur de services et/ou de bien la caractéristique unique à partir de laquelle est effectuée une recherche d'un identifiant unique dans une base de données du fournisseur de services ou de bien ;the terminal transmits to the service provider and / or property the unique feature from which a search for a unique identifier in a database of the service provider or property is performed;
- le terminal transmet au fournisseur de services et/ou de bien la caractéristique unique à partir de laquelle est effectuée une recherche d'un identifiant unique dans la base de données du fournisseur d'identité contenant un extrait du profil de l'utilisateur correspondant ;the terminal transmits to the service provider and / or property the unique feature from which a search for a unique identifier in the identity provider database containing an extract from the corresponding user profile;
- la caractéristique unique envoyée par le terminal au serveur du fournisseur de services et/ou de biens est transmis avec un élément permettant l'identification du fournisseur d'identité ;the unique feature sent by the terminal to the server of the service provider and / or goods is transmitted with an element allowing identification of the identity provider;
- la transmission de la caractéristique unique du terminal ou celle de l'identifiant unique de l'utilisateur permet au fournisseur de services et/ou de biens d'interroger le serveur d'identification du fournisseur d'identité afin que celui-ci lui transmette un extrait d'un des profils de l'utilisateur ;the transmission of the unique characteristic of the terminal or that of the unique identifier of the user allows the service provider and / or property to interrogate the identification server of the identity provider so that it transmits it to him an excerpt from one of the user's profiles;
- la caractéristique unique du terminal est choisi parmi l'un quelconque au moins des éléments suivants: un numéro MSISDN, numéro IMSI, numéro IMEI, une adresse IP, une adresse MAC, ou un code confidentiel, un numéro de série, un UID (identifiant utilisateur);the unique characteristic of the terminal is chosen from at least one of the following elements: a MSISDN number, IMSI number, IMEI number, an IP address, a MAC address, or a confidential code, a serial number, a UID ( user ID);
- l'étape préalable de création se rapporte à l'envoi au terminal par le serveur d'identification à partir du lien de contact du terminal compris dans le profil d'un message auquel l'utilisateur répond par l'envoi d'un message au serveur d'identification de sorte à ce que ledit serveur récupère dans ce message la caractéristique unique du terminal de sorte à l'intégrer dans le profil principal de l'utilisateur.the preliminary creation step relates to the sending to the terminal by the identification server from the contact link of the terminal included in the profile of a message to which the user responds by sending a message to the identification server so that said server retrieves in this message the unique characteristic of the terminal so as to integrate it into the main profile of the user.
[0018] L'invention se rapporte également à un dispositif pour la mise en oeuvre du procédé, comprenant un serveur d'identification comportant des moyens de liaison avec un serveur d'un fournisseur de biens et/ou de services, ledit serveur du fournisseur comprenant des moyens de traitement permettant la transmission d'un identifiant unique envoyé ou d'une caractéristique unique du terminal envoyé par un terminal au serveur d'identification, le dit serveur comprenant des moyens de traitement agencés de sorte à envoyer un extrait des éléments de profil de l'utilisateur au serveur du fournisseur lorsque l'identifiant unique ou la caractéristique unique du terminal correspond à un élément dudit profil. [0019] Selon des modes de réalisation particuliers:The invention also relates to a device for implementing the method, comprising an identification server comprising means for linking with a server of a provider of goods and / or services, said server of the provider comprising processing means for transmitting a unique identifier sent or a unique feature of the terminal sent by a terminal to the identification server, said server comprising processing means arranged to send an extract of the elements of the user's profile to the provider's server when the unique identifier or the unique characteristic of the terminal corresponds to an element of said profile. According to particular embodiments:
- le terminal est choisi parmi l'un quelconque au moins des éléments suivants: ordinateur fixe ou mobile, un boîtier adaptateur ou un terminal de téléphonie mobile, une télévision, un boîtier adaptateur (en anglais set top box), un cadre photo numérique un écran connecté à un réseau de communication, liste non exhaustive ;the terminal is chosen from at least one of the following elements: a fixed or mobile computer, an adapter box or a mobile telephone terminal, a television, an adapter box (set top box), a digital photo frame a screen connected to a communication network, non-exhaustive list;
- le terminal est un terminal partagé par plusieurs utilisateurs ;the terminal is a terminal shared by several users;
- le terminal est un terminal personnel.- the terminal is a personal terminal.
BREVE DESCRIPTION DES FIGURESBRIEF DESCRIPTION OF THE FIGURES
[0020] D'autres caractéristiques et avantages de l'invention ressortiront à la lecture de la description qui suit, en référence aux figures annexées, qui illustrent :Other features and advantages of the invention will emerge on reading the description which follows, with reference to the appended figures, which illustrate:
- la figure 1 , une représentation du dispositif selon l'invention, etFIG. 1, a representation of the device according to the invention, and
- la figure 2, une vue schématique du procédé selon l'invention.- Figure 2, a schematic view of the method according to the invention.
[0021] Pour plus de clarté, les éléments identiques ou similaires sont repérés par des signes de référence identiques sur l'ensemble des figures.For clarity, identical or similar elements are identified by identical reference signs throughout the figures.
DESCRIPTION DETAILLEE D'UN MODE DE REALISATIONDETAILED DESCRIPTION OF AN EMBODIMENT
[0022] Dans un exemple de réalisation du dispositif, selon l'invention, illustré à la figure 1 , ce dispositif comprend :In an exemplary embodiment of the device, according to the invention, illustrated in FIG. 1, this device comprises:
- des terminaux 1 ,terminals 1,
- des serveurs 2 appartenant à des fournisseurs de services et/ou de biens,servers 2 belonging to service providers and / or goods,
- un serveur d'identification 3, etan identification server 3, and
- une base de données 4. [0023] Des moyens de liaison 6,5,7 permettent à ces différents éléments du dispositif de réaliser des échanges de données 11 ,10,14,15,12,13,8,9. Ces moyens de liaison 6,5,7 se rapportent à des réseaux de télécommunications correspondant par exemple au réseau Internet mais pas exclusivement. [0024] Les échanges de données 11 ,10,14,15,12,13,8,9, s'effectuent sous protocole TCP/IP ou d'autres protocoles permettant des échanges optimisés et fiables.- a database 4. 6.5.7 connecting means allow these different elements of the device to perform data exchange 11, 10,14,15,12,13,8,9. These connection means 6.5.7 relate to telecommunications networks corresponding for example to the Internet network but not exclusively. Data exchanges 11, 10,14,15,12,13,8,9, are performed under TCP / IP or other protocols for optimized and reliable exchanges.
[0025] Les réseaux utilisés se rapportent à des moyens de câblage et/ou des moyens de transmission électromagnétique. Sans prétendre faire une liste exhaustive, ces moyens de câblage correspondent par exemple à de la fibre optique ou des câbles cuivrés, et ces moyens de transmission électromagnétique se rapportent par exemple à des liaisons radioélectrique reposant sur des normes de téléphonie mobile comme le GSM (acronyme de Global System for Mobile Communications), UMTS (acronyme de Universal Mobile Télécommunications System), EDGE (acronyme de Enhanced Data Rates for GSM Evolution) ou encore HSDPA (acronyme de High-Speed Downlink Packet Access). Ces moyens peuvent aussi correspondre à des technologies telles que le WIFI défini par les normes IEEE 802,11 , ou le Bluetooth défini par les normes IEEE 802.15, ou encore à le WIMAX (acronyme pour Worldwide Interoperability for Microwave Access) défini par la norme IEEE 802.16.The networks used relate to wiring means and / or electromagnetic transmission means. Without pretending to make an exhaustive list, these cabling means correspond, for example, to optical fiber or copper cables, and these electromagnetic transmission means relate, for example, to radio links based on mobile telephone standards such as GSM (acronym Global System for Mobile Communications), UMTS (acronym for Universal Mobile Telecommunications System), EDGE (acronym for Enhanced Data Rates for GSM Evolution) or HSDPA (acronym for High-Speed Downlink Packet Access). These means can also correspond to technologies such as WIFI defined by the IEEE 802.11 standards, or the Bluetooth defined by the IEEE 802.15 standards, or the WIMAX (acronym for Worldwide Interoperability for Microwave Access) defined by the IEEE standard. 802.16.
[0026] Les terminaux 1 peuvent être :The terminals 1 may be:
- fixes 1 b, 1c comme par exemple un ordinateur, ou encore un boîtier adaptateur (« Set Top box »), télévison, cadre photo numérique, écran de projection (en anglais home screen ) et/ou- Fixed 1b, 1c as for example a computer, or a box adapter ("Set Top box"), television, digital photo frame, projection screen (English home screen) and / or
- mobiles 1 comme par exemple un ordinateur portable, un téléphone portable, un PDA, ou encore un Smartphone.- Mobile 1 as for example a laptop, a mobile phone, a PDA, or a smartphone.
[0027] Les terminaux fixes 1b, 1 c ou mobiles 1 peuvent être endogènes (télévision, ordinateur) ou exogènes au foyer (ordinateur dans un cybercafé), personnels (par exemple téléphone mobile) ou partagés par plusieurs utilisateurs (par exemple télévision, ordinateur dans un cybercafé,). [0028] Ces terminaux 1 se rapportent à tout équipement comprenant :The fixed terminals 1b, 1c or mobile 1 may be endogenous (television, computer) or exogenous home (computer in a cybercafe), personal (eg mobile phone) or shared by multiple users (eg television, computer in a cyber cafe,). These terminals 1 relate to any equipment comprising:
- au moins un microprocesseur,at least one microprocessor,
- de la mémoire volatile et/ou non volatile et/ou de masse,volatile and / or non-volatile memory and / or mass,
- des moyens de communication.- means of communication.
[0029] Les moyens de communication de ce terminal se rapportent par exemple aux technologies et/ou normes suivantes :The communication means of this terminal relate for example to the following technologies and / or standards:
- Bluetooth et/ou IrDA (Infrared Data Association), et/ou Wl-Fl (abbreviation de wireless fidelity) et/ou Wimax,- Bluetooth and / or IrDA (Infrared Data Association), and / or Wl-Fl (abbreviation of wireless fidelity) and / or Wimax,
- GPRS (General Packet Radio Service), GSM, UMTS1HSDPA ou IMS (IP Multimedia Subsystem), et plus généralement- General Packet Radio Service (GPRS), GSM, UMTS 1 HSDPA or IMS (IP Multimedia Subsystem), and more generally
- toute technologie de télécommunications fixe ou mobile.- any fixed or mobile telecommunications technology.
[0030] Ces terminaux 1 comprennent des moyens de communication qui sont compatibles avec ceux des serveurs 2 des fournisseurs de services (consommateur d'identités) et/ou de biens ainsi qu'avec ceux du serveur d'identification 3 du/des fournisseur(s) d'identité (s).These terminals 1 comprise means of communication which are compatible with those of the servers 2 of the service providers (consumer of identities) and / or goods as well as those of the identification server 3 of the provider (s) ( s) identity (s).
[0031] Les serveurs 2 des fournisseurs de services et/ou de biens comprennent un serveur Internet capable de générer des pages Internet contenant des offres de services et/ou de biens.Servers 2 service providers and / or goods include an Internet server capable of generating Internet pages containing offers of services and / or goods.
Ces offres de services se rapportent par exemple à du contenu audio et/ou vidéo, des images, du texte, des forums de discussions, et à tout type de contenu informatif et tous type de produits pouvant être diffusé sous un format numérique ou physiqueThese service offerings relate, for example, to audio and / or video content, images, text, discussion forums, and to any type of informative content and any type of product that may be broadcast in a digital or physical format.
[0032] Les serveurs des fournisseurs de services 2 comprennent des moyens de traitement et de communication pour la gestion des échanges de données 11 ,10,12,13,8,9 avec les terminaux 1 et le serveur d'identification 3.The servers of the service providers 2 comprise processing and communication means for the management of the data exchanges 11, 10, 12, 13, 8, 9 with the terminals 1 and the identification server 3.
[0033] Le serveur d'identification 3 comprend une base de données 4 et des moyens de communication sécurisés lui permettant d'échanger des flux de données 12,13, 14, 15 avec les serveurs des fournisseurs 2 et les terminaux 1. [0034] Les flux de données échangés comprennent des paquets de données conformes au protocole IP (Internet protocol) et préférentiellement au format IPv4 et/ou IPv6. L'invention est aussi compatible avec d'autres protocoles de communication.The identification server 3 comprises a database 4 and secure communication means enabling it to exchange data streams 12, 13, 14, 15 with the servers of the suppliers 2 and the terminals 1. The exchanged data streams include data packets compliant with the Internet protocol (IP) and preferably in IPv4 and / or IPv6 format. The invention is also compatible with other communication protocols.
[0035] La base de données 4 comprend en particulier un ensemble de profils des utilisateurs, et peut, sans que cela soit obligatoire, contenir des références de fournisseur telles que des identifiants fournisseurs.The database 4 comprises in particular a set of user profiles, and may, without this being mandatory, contain supplier references such as supplier identifiers.
[0036] L'utilisateur, lors de la création de son compte peut disposer de plusieurs profils, un peut être certifié par le tiers de confiance et dans ce cas « tagué » afin d'être reconnu comme tel par le fournisseur de services consommateur d'identité, ce profil principal peut être complété par d'autres profils, le remplissage du contenu de ces derniers étant laissés au libre choix de l'utilisateur.The user, when creating his account can have several profiles, one can be certified by the trusted third party and in this case "tagged" to be recognized as such by the consumer service provider. identity, this main profile can be completed by other profiles, the filling of the content of the latter being left to the free choice of the user.
[0037] Le profil principal correspond à toutes les informations personnelles caractérisant un individu. Ces informations sont stockées sous la forme de données correspondant de manière non exhaustive aux éléments de profil suivants, par exemple :[0037] The main profile corresponds to all the personal information characterizing an individual. This information is stored in the form of non-exhaustive data corresponding to the following profile elements, for example:
- nom,- last name,
- prénom,- first name,
- âge, - adresse du domicile principal et autre (secondaire, etc.),- age, - home address and other address (secondary, etc.),
- numéro de téléphone du domicile, du travail, du mobile,- telephone number of home, work, mobile,
- situation maritale,- marital status,
- renseignements sur les moyens de locomotion de cet utilisateur (immatriculation, marque, couleur, etc.), - photos (de face, profil, etc.),- information on the means of transport of this user (registration, mark, color, etc.), - photos (front view, profile, etc.),
- adresse courrier électronique,- email address,
- banque et numéro de compte bancaire,- bank and bank account number,
- élément d'identification de la société, - prestation (produit et/ou service) souscrit auprès d'une société,- identification element of the company, - service (product and / or service) taken out with a company,
- caractéristique unique du terminal 1a, état: activé ou désactivé, - caractéristique unique du terminal 1 b, état: activé ou désactivé,- unique feature of terminal 1a, state: enabled or disabled, - unique feature of terminal 1b, state: enabled or disabled,
- caractéristique unique du terminal 1c, état: activé ou désactivé ; avec ou sans code confidentiel (code 1 , code 2, code n..),- unique feature of terminal 1c, status: enabled or disabled; with or without a confidential code (code 1, code 2, code n ..),
- pseudonyme, et - etc.- pseudonym, and - etc.
[0038] Ces éléments sont renseignés par l'utilisateur lors de son inscription auprès du serveur d'identification 3, lors d'une étape 16, et sont archivés dans la base de données 4, après une étape 17 de transmission de ces éléments vers la base de données.These elements are filled by the user during his registration with the identification server 3, during a step 16, and are archived in the database 4, after a step 17 of transmission of these elements to the database.
[0039] Lors de cette inscription, l'utilisateur renseigne un formulaire sous format électronique ou papier en fournissant un ensemble d'informations personnelles se rapportant aux éléments de profil décrits précédemment.During this registration, the user provides a form in electronic or paper format by providing a set of personal information relating to the profile elements described above.
[0040] Après inscription l'utilisateur aura accès, à travers une interface de gestion, à l'ensemble des informations qui composent son compte. Dans le cas du profil certifié la seule interaction possible est la désignation des terminaux 1 qu'il souhaite voir activés afin que les caractéristiques propres de ces terminaux soient intégrés au profil de l'utilisateur lors de la validation de l'étape d'enregistrement d'un terminal demandé par l'utilisateur (étape 20).After registration the user will have access, through a management interface, to all the information that make up his account. In the case of the certified profile the only possible interaction is the designation of the terminals 1 that it wishes to be activated so that the specific characteristics of these terminals are integrated into the user's profile during the validation of the registration step of the user. a terminal requested by the user (step 20).
[0041] La liste des éléments du profil d'un utilisateur peut être complété ultérieurement par l'utilisateur à partir de moyens permettant de se connecter au serveur d'identification 3 par exemple par l'intermédiaire d'une interface correspondant à des pages Internet générées par le serveur Internet du serveur d'identification 3, mais aussi par d'autres moyens comme des formulaires papiers. [0042] De plus l'utilisateur a la possibilité, à partir de la même interface, de générer plusieurs sous profils de son choix en sélectionnant des éléments du profil principal. Chaque sous profil créé est destiné à un serveur 2 de fournisseur de service défini.The list of elements of the profile of a user can be completed later by the user from means for connecting to the identification server 3 for example through an interface corresponding to Internet pages. generated by the Internet server of the identification server 3, but also by other means such as paper forms. In addition the user has the possibility, from the same interface, to generate several sub profiles of his choice by selecting elements of the main profile. Each sub profile created is intended for a defined service provider server 2.
[0043] Un sous profil s'apparente en tout point que cela soit dans l'usage ou la forme, au profil principal hormis le fait qu'il ne soit pas certifié par un tiers de confiance.A sub-profile is similar in every way that it is in use or form, the main profile except that it is not certified by a trusted third party.
[0044] L'utilisateur, à partir de ce sous profil, ne transmet à ce serveur du fournisseur de services 2 que les données relatives à des éléments de profil qu'il souhaite divulguer. Il gère ainsi son niveau d'identification par le serveur 2 du fournisseur. Il peut ainsi rester anonyme auprès de certains fournisseurs de services et/ou de biens s'il le souhaite.The user, from this sub profile, only transmits to this server of the service provider 2 the data relating to profile elements that he wishes to disclose. It manages its level of identification by the server 2 of the provider. He can remain anonymous with some service providers and / or goods if he wishes.
[0045] Si le service fourni par le serveur 2 du fournisseur se rapporte à un forum de discussion, le profil transmis comprendra par exemple qu'un pseudonyme et éventuellement sa photo et l'identifiant du fournisseur.If the service provided by the server 2 of the provider relates to a discussion forum, the transmitted profile will include for example a pseudonym and possibly his photo and the identifier of the provider.
[0046] Dans le cas d'un terminal qui est partagé par plusieurs utilisateurs, le profil créé se rapporte non seulement au fournisseur mais aussi au code confidentiel associé à l'utilisateur faisant usage du terminal.In the case of a terminal that is shared by several users, the profile created relates not only to the provider but also to the PIN associated with the user making use of the terminal.
[0047] L'adresse relative aux terminaux, autrement nommée lien de contact, correspond, sans que cela soit exhaustif, par exemple à :The address relative to the terminals, otherwise called contact link, corresponds, without being exhaustive, for example to:
- un numéro MSISDN correspondant au numéro d'appel de l'abonné (acronyme de Mobile Station Integrated Services Digital Network),- a MSISDN number corresponding to the subscriber's call number (acronym for Mobile Station Integrated Services Digital Network),
- une adresse MAC du terminal,a MAC address of the terminal,
- une adresse IP spécifique au terminal.- an IP address specific to the terminal.
[0048] L'identifiant unique ou la caractéristique unique propre du terminal correspond par exemple à : - UID (User Identity)The unique identifier or the unique unique characteristic of the terminal corresponds for example to: - UID (User Identity)
- numéro IMSI (International Mobile Subscriber Identity),- IMSI number (International Mobile Subscriber Identity),
- numéro MSISDN,- MSISDN number,
- numéro IMEI (acronyme d'International Mobile Equipment Identity, signifiant en français identité internationale d'équipement mobile),- IMEI number (acronym for International Mobile Equipment Identity, meaning in French international identity of mobile equipment),
- un alias associé au terminal de l'utilisateur,an alias associated with the user's terminal,
- un numéro de série- a serial number
- Code confidentiel, code 1 , code 2,...PIN (Personal Identifier Number) ι- PIN code, code 1, code 2, ... PIN (Personal Identifier Number)
- une adresse MAC du terminal, eta MAC address of the terminal, and
- une adresse IP spécifique au terminal.- an IP address specific to the terminal.
Dans la liste des éléments se rapportant au profil de l'utilisateur les terminaux 1 peuvent être activés ou désactivés selon le choix de l'utilisateur.In the list of elements relating to the user's profile the terminals 1 can be activated or deactivated according to the user's choice.
[0049] Chaque code confidentiel ; code 1 , code 2 ou code n ; est propre à chaque utilisateur partageant le terminal 1.Each confidential code; code 1, code 2 or code n; is unique to each user sharing the terminal 1.
[0050] Exemple de mode de fonctionnement lors de l'enregistrement d'un mobile :Example of operating mode when registering a mobile:
[0051] Les numéros se rapportent à la figure 2. Prenons l'exemple d'un client qui veut activer un mobile comme terminal :The numbers refer to Figure 2. Let's take the example of a customer who wants to activate a mobile terminal:
[0052] Une fois l'opération 16 de création d'un compte conclue par client utilisant un terminal (1 ) chez le fournisseur d'identité (3) le profil de ce client sera stocké dans la base de données (4) lors de l'opération 17. Lorsque le terminal est un téléphone mobile 1a et que l'utilisateur choisit d'activer ce terminal en ayant saisi pour ce terminal le numéro MSISDN, le serveur 3 d'identification génère un message SMS vers le terminal 1 a, comprenant une invitation, faite à l'utilisateur, à confirmer l'activation de ce terminal dans son profil sous forme d'une URL cliquable. Ce message est transmis au terminal mobile à partir des informations tiré du profil certifié lors d'une étape 18.Once the transaction 16 for creating an account concluded by customer using a terminal (1) at the identity provider (3) the profile of this customer will be stored in the database (4) when operation 17. When the terminal is a mobile phone 1a and the user chooses to activate this terminal having entered the MSISDN number for this terminal, the identification server 3 generates an SMS message to the terminal 1a, including an invitation to the user to confirm the activation of this terminal in its profile as a clickable URL. This message is transmitted to the mobile terminal from the information obtained from the certified profile during a step 18.
[0053] A réception de ce message, l'utilisateur clique sur I1URL transmise dans le message et l'utilisateur va être ainsi dirigé vers le serveur du fournisseur d'identité (3) lors d'une étape 19. Lors de cette étape le serveur d'identité va récupérer la caractéristique unique du terminal (UID par exemple) pour la stocker dans la base de données (4) du fournisseur d'identité (3) lors de l'opération 20. Cet UID ainsi récupérée va aller enrichir le profil client.Upon receipt of this message, the user clicks I 1 URL transmitted in the message and the user will be directed to the server of the identity provider (3) in a step 19. step the identity server will recover the unique feature of the terminal (UID for example) to store it in the database (4) of the identity provider (3) during the operation 20. This UID and recovered will go enrich the customer profile.
[0054] Cette caractéristique correspond alors à la caractéristique unique pour ce terminal 1 a.This characteristic then corresponds to the unique characteristic for this terminal 1 a.
[0055] Cette caractéristique unique est donc un élément du profil utilisateur qui est donc dans un état : activé.This unique characteristic is therefore an element of the user profile which is therefore in a state: activated.
[0056] Dans le cas d'un terminal personnel comme, par exemple, un terminal mobile 1a se connecte à un serveur 2 de fournisseur de biens et/ou de services (consommateur d'identité), soit celui-ci transmet lors des premiers échanges de données, dans une étape 21 , la caractéristique unique dudit terminal par exemple I1UID, N° de série, soit c'est le fournisseur de services (2) réclame au terminal 1 a sa caractéristique unique.In the case of a personal terminal such as, for example, a mobile terminal 1a connects to a server 2 of goods and / or services provider (identity consumer), or it transmits during the first data exchange, in a step 21, the unique feature of said terminal eg I 1 UID, Serial No., or it is the service provider (2) claims the terminal 1 has its unique feature.
[0057] Cette caractéristique unique du terminal, accompagnée d'un identifiant se rapportant au fournisseur d'identité (plages d'adresse IP dont il est propriétaire, adresse de la passerelle (gateway) d'origine de connexion,...) est :This unique feature of the terminal, accompanied by an identifier relating to the identity provider (IP address ranges of which it is the owner, gateway address of origin of connection, ...) is :
- soit dans un profil d'utilisateur déjà indexé dans la base de données du fournisseur de services (2) et le rapprochement entre la caractéristique unique du terminal et l'identité de l'utilisateur est immédiate,or in a user profile already indexed in the service provider database (2) and the reconciliation between the unique feature of the terminal and the identity of the user is immediate,
- soit est inconnue du fournisseur de services (2). Dans œ dernier cas, lors d'une étape 22, le fournisseur de services (2) demande au fournisseur d'identité (3) reconnu par l'un de ses identifiants, de faire le rapprochement entre la caractéristique unique du terminal et l'identité du client propriétaire du profil correspondant en interrogeant la base de donnée (4) lors de l'étape 23.- is unknown to the service provider (2). In the latter case, during a step 22, the service provider (2) requests the identity provider (3) recognized by one of its identifiers to reconcile the unique characteristic of the terminal with the identity of the client owning the corresponding profile by querying the database (4) in step 23.
[0058] Le serveur d'indentification 3 détermine, à partir de la réponse à la requête envoyée à sa base de données, lors d'une étape 24, le sous profil extrait du profil principal de l'utilisateur à transmettre au serveur 2 du fournisseur.The identification server 3 determines, from the response to the request sent to its database, during a step 24, the sub-profile extracted from the main profile of the user to be transmitted to the server 2 of the provider.
[0059] Ce sous profil est transmis au serveur du fournisseur 2, lors d'une étape 25. Ainsi sur la base de ce sous profil, le serveur Internet compris dans ce serveur 2 fournisseur va personnaliser le contenu de son offre de services et/ou de biens en fonction de cet utilisateur. L'accès libérant comprenant l'offre est générée par le serveur Internet de ce serveur 2 et transmise au terminal mobile 1a.This sub-profile is transmitted to the server of the provider 2, during a step 25. Thus, on the basis of this sub-profile, the Internet server included in this server 2 provider will customize the content of its service offer and / or property based on that user. The releasing access including the offer is generated by the Internet server of this server 2 and transmitted to the mobile terminal 1a.
[0060] On remarque que, l'utilisateur est connecté et identifié par le serveur 3 d'identification de manière transparente et automatique sans que celui-ci n'est à saisir de code relatif à l'identifiant unique. Dans le cas d'un terminal qui peut être partagé entre plusieurs utilisateurs, tel qu'une télévision, une télévision branchée sur un boîtier adaptateur (ou décodeur, « Set top box »), la caractéristique unique qui est transmise au serveur 3 du fournisseur d'identité se rapporte à l'adresse du terminal correspondant par exemple au numéro de série, à l'adresse MAC et/ou IP de ce boîtier 1 c.Note that, the user is connected and identified by the identification server 3 in a transparent and automatic manner without it being to enter code relating to the unique identifier. In the case of a terminal that can be shared between several users, such as a television, a television connected to an adapter box (or set-top box), the unique characteristic that is transmitted to the server 3 of the provider identity refers to the address of the terminal corresponding for example to the serial number, the MAC address and / or IP of this housing 1 c.
[0061] Le serveur du fournisseur de services 2 transmet cet identifiant au serveur d'identification 3 (fournisseur d'identité) qui détermine le profil associé à ce boîtier et les paramètres requis pour ce type de terminal 1c. Ces paramètres se rapportent par exemple à un code supplémentaire ; code confidentiel ; qui peut être demandé à l'utilisateur partageant ce terminal avec d'autres individus.The server of the service provider 2 transmits this identifier to the identification server 3 (identity provider) which determines the profile associated with this box and the parameters required for this type of terminal 1c. These parameters relate for example to an additional code; password ; which can be requested from the user sharing this terminal with other individuals.
[0062] Le serveur 3 d'identification va donc transmettre une page ou une requête au serveur 2 du fournisseur, page affichée ou requête qui est envoyée au terminal 1 c, comprenant un message destiné à l'utilisateur l'invitant à saisir ce code. [0063] Une fois ce code saisi et transmis au serveur 3 d'identification via le serveur 2 du fournisseur, les moyens de traitement du fournisseur d'identification vont déterminer le profil correspondant à ce code et au serveur 2 du fournisseur de services.The identification server 3 will therefore transmit a page or a request to the server 2 of the provider, displayed page or request that is sent to the terminal 1 c, including a message to the user inviting him to enter this code . Once this code entered and transmitted to the identification server 3 via the server 2 of the provider, the identification provider processing means will determine the profile corresponding to this code and the server 2 of the service provider.
[0064] Lorsqu'un terminal 1 de l'utilisateur n'est pas activé dans le profil principal et que l'utilisateur se connecte à un serveur de fournisseur 2 qui ne connaît pas l'utilisateur, le serveur 2 du fournisseur de services va détecter la caractéristique unique du terminal, accompagnée d'un identifiant se rapportant au fournisseur d'identité (plages d'adresse IP dont il est propriétaire, adresse de la passerelle (gateway) d'origine de connexion,...).When a terminal 1 of the user is not activated in the main profile and the user connects to a provider server 2 that does not know the user, the server 2 of the service provider goes detect the unique characteristic of the terminal, accompanied by an identifier relating to the identity provider (ranges of IP address which it owns, address of the gateway (gateway) of origin of connection, ...).
[0065] Lors d'une étape 22 le fournisseur de services 2 demande au fournisseur d'identité 3 reconnu par l'un de ses identifiants, de faire le rapprochement entre la caractéristique unique du terminal et l'identité du client propriétaire du profil correspondant en interrogeant la base de données 4 lors de l'étape 23.In a step 22 the service provider 2 asks the identity provider 3 recognized by one of its identifiers, to reconcile the unique feature of the terminal and the identity of the client owner of the corresponding profile by querying the database 4 in step 23.
[0066] Le fournisseur d'identité 3 ne connaissant pas la caractéristique unique du terminal va indiquer au fournisseur de service 4 qu'il ne reconnaît pas cet utilisateur. Dans ce cas le fournisseur de services 2 va réclamer à l'utilisateur de terminal son identifiant unique, ou, à défaut va rediriger le terminal sur le site Internet du serveur Internet du serveur 3 d'identification afin de créer un compte chez le fournisseur d'identité.The identity provider 3 not knowing the unique feature of the terminal will indicate to the service provider 4 that he does not recognize this user. In this case, the service provider 2 will ask the terminal user for his unique identifier, or, failing that, will redirect the terminal to the Internet server's website of the identification server 3 in order to create an account with the service provider. 'identity.
[0067] Cet identifiant unique étant, lui, référencé dans la base de données du Fournisseur d'identité 3. Peut alors commencer le processus d'identification et de transfère de profil ou sous-profil.This unique identifier being referenced in the database of the identity provider 3. Can then begin the process of identification and transfer profile or sub-profile.
[0068] Dans ce mode de réalisation, cet identifiant unique encapsule, en plus des informations personnelles de l'utilisateur, les caractéristiques uniques des différents terminaux déclarés par l'utilisateur (Code PIN, UID, N° de série, etc.).In this embodiment, this unique identifier encapsulates, in addition to the personal information of the user, the unique characteristics of the various terminals declared by the user (PIN code, UID, Serial No., etc.).
[0069] Cette identifiant unique donne accès au fournisseur d'identité. [0070] L'identifiant unique est le véhicule qui reconnaît ou transporte les caractéristiques uniques des différents terminaux à partir d'un consommateur d'identité vers le fournisseur d'identité.This unique identifier gives access to the identity provider. The unique identifier is the vehicle that recognizes or transports the unique characteristics of the different terminals from an identity consumer to the identity provider.
[0071] La transmission de la caractéristique unique du terminal par le consommateur d'identité au fournisseur d'identité (par identifiant unique) délègue au serveur du fournisseur d'identité la fonction d'identification auprès du consommateur d'identité.The transmission of the unique characteristic of the terminal by the identity consumer to the identity provider (by unique identifier) delegates to the server of the identity provider the identification function with the identity consumer.
[0072] L'identifiant unique est aussi le véhicule qui transporte l'authentification et les éléments du profil de l'utilisateur vers le fournisseur de services. Cette réponse du fournisseur d'identité au consommateur d'identité se traduit par la transmission d'un extrait des éléments du profil d'utilisateur vers le consommateur d'identité dans le cas d'une authentification valide.The unique identifier is also the vehicle that carries the authentication and the elements of the profile of the user to the service provider. This response from the identity provider to the identity consumer results in the transmission of an extract of the elements of the user profile to the identity consumer in the case of a valid authentication.
[0073] L'obtention et le paramétrage d'un identifiant unique dudit système d'identification, se réalise en trois étapes :Obtaining and parameterizing a unique identifier of said identification system is carried out in three steps:
- Etape 1 - Création du compte : Le compte, lors de sa création chez le fournisseur d'identité est caractérisé par un login/mot de passe. Cette création de compte se traduit par la génération d'un identifiant unique. A cet identifiant unique peut être associé plusieurs profils de l'utilisateur. Si le fournisseur d'identité agit en tant que tiers de confiance d'authentification, l'identifiant unique de l'utilisateur hérite automatiquement d'un profil principal certifié par ledit fournisseur d'identité. Ce profil certifié pourra aussi être complété par d'autres champs non certifiés. L'utilisateur aura la liberté des créer d'autres profils qui compléteront l'identifiant unique. Dans le cas contraire, si le fournisseur n'agit pas en tant que tiers de confiance, l'utilisateur pourra créer seulement des profils non certifiés.- Step 1 - Creation of the account: The account, when created at the identity provider is characterized by a login / password. This account creation results in the generation of a unique identifier. This unique identifier can be associated with several profiles of the user. If the identity provider acts as an authentication trusted third party, the unique identifier of the user automatically inherits a principal profile that is certified by the identity provider. This certified profile may also be supplemented by other non-certified fields. The user will have the freedom to create other profiles that will complete the unique identifier. Otherwise, if the provider does not act as a trusted third party, the user can only create uncertified profiles.
Selon l'origine de l'inscription l'identifiant unique de l'utilisateur hérite automatiquement ou non d'un profil certifié par ledit fournisseur d'identité. Dans le cas d'un profil certifié, ledit profil est « tagué >> de sorte qu'un consommateur d'identité (fournisseur de services) puisse avoir connaissance de cette certification par un tiers de confiance.Depending on the origin of the registration, the unique identifier of the user automatically or not automatically inherits a profile certified by said identity provider. In the case of a certified profile, said profile is "tagged" so that an identity consumer (service provider) can be aware of this certification by a trusted third party.
- Etape 2 - Paramétrage profil : une fois le compte créé, l'utilisateur doit renseigner les différents profils souhaités, et activer l'encapsulation des différents terminaux.- Step 2 - Profile configuration: once the account has been created, the user has to enter the different desired profiles and activate the encapsulation of the different terminals.
- Etape 3 - Validation : à chaque terminal déclaré et activé par l'utilisateur une caractéristique unique est attribuée à l'identifiant unique soit manuellement (code PIN TV) soit automatiquement (UID Mobile). Cette caractéristique unique de terminal sera encapsulée dans l'identifiant unique de l'utilisateur. [0074] Ces terminaux peuvent ainsi être identifiés par les fournisseurs de services. D'un point de vue utilisateur, l'encapsulation des terminaux dans l'identifiant unique de l'utilisateur prend aussi en compte l'aspect ergonomique de ceux-ci. De cette façon l'utilisateur s'identifie, par exemple, à partir de sa TV en utilisant un code PIN et à partir de son téléphone mobile l'identification est faite de façon automatique a partir de la récupération d'une caractéristique unique du terminal mobile.- Step 3 - Validation: at each terminal declared and activated by the user, a unique feature is assigned to the unique identifier either manually (TV PIN code) or automatically (Mobile UID). This unique terminal feature will be encapsulated in the unique identifier of the user. These terminals can thus be identified by the service providers. From a user point of view, the encapsulation of the terminals in the unique identifier of the user also takes into account the ergonomic aspect thereof. In this way the user identifies, for example, from his TV using a PIN code and from his mobile phone identification is made automatically from the recovery of a unique feature of the terminal mobile.
[0075] La génération des profils non certifiés est réalisée soit à partir d'éléments sélectionnés dans le profil principal de l'utilisateur ou créé par lui-même.The generation of non-certified profiles is carried out either from elements selected in the main profile of the user or created by himself.
[0076] La caractéristique unique du terminal est choisie parmi l'un quelconque au moins des éléments suivants: numéro MSISDN, numéro IMSI, numéro IMEI, UID, code TAC, une adresse IP, une adresse MAC, ou un code PIN, un code confidentiel, un numéro de série.The unique characteristic of the terminal is chosen from at least one of the following elements: MSISDN number, IMSI number, IMEI number, UID, TAC code, an IP address, a MAC address, or a PIN code, a code confidential, a serial number.
[0077] Le code TAC étant l'acronyme pour Type Approval Code. Il s'agit du numéro de l'identifiant des équipements mobiles, qui débute par le chiffre correspondant au code de l'état de production. [0078] Par exemple dans le cas particulier d'un mobile, l'étape préalable à l'indexation de la caractéristique unique du terminal se rapporte à l'envoi au terminal de l'utilisateur à partir du lien de contact du terminal compris dans le profil d'un message auquel l'utilisateur répond par l'envoi d'un message au serveur d'identification de sorte à ce que ledit serveur récupère dans ce message la caractéristique unique du terminal de sorte à l'intégrer dans le profil de l'utilisateur.The TAC code being the acronym for Type Approval Code. This is the ID number of mobile devices, which starts with the digit corresponding to the code of the production status. For example, in the particular case of a mobile, the step prior to the indexing of the unique characteristic of the terminal relates to the sending to the terminal of the user from the contact link of the terminal included in the profile of a message to which the user responds by sending a message to the identification server so that said server retrieves in this message the unique characteristic of the terminal so as to integrate it into the profile of the user.
[0079] Dans le processus d'intégration de la caractéristique unique d'un terminal quelconque dans l'identifiant unique, il y a une étape de mise en relation entre ledit terminal et le fournisseur d'identité que celle-ci soit faite par une communication directe entre le terminal et le serveur du fournisseur d'identité ou par un rapprochement manuel lors d'une inscription du client.In the process of integrating the unique characteristic of any terminal in the unique identifier, there is a step of linking said terminal and the identity provider that it is made by a user. direct communication between the terminal and the identity provider's server or manual reconciliation during a customer registration.
[0080] D'autre part, le dispositif selon l'invention comprend un serveur d'identification (du fournisseur d'identité) comportant des moyens de liaison avec un serveur d'un consommateur d'identité fournisseur de biens et/ou de services, ledit serveur du fournisseur de services (consommateur d'identité) comprenant des moyens de traitement permettant la transmission d'un identifiant unique envoyé par un terminal au serveur d'identification, le serveur d'identification comprenant des moyens de traitement agencés de sorte à envoyer un extrait des éléments de profil de l'utilisateur au serveur du fournisseur de services consommateur d'identité lorsque l'identifiant unique a pu être authentifié.On the other hand, the device according to the invention comprises an identification server (of the identity provider) comprising means for connection with a server of a consumer identity provider of goods and / or services , said service provider server (identity consumer) comprising processing means for transmitting a unique identifier sent by a terminal to the identification server, the identification server comprising processing means arranged so as to send an extract of the user profile elements to the identity-providing service provider's server when the unique identifier could be authenticated.
[0081] Le terminal est choisi parmi l'un quelconque au moins des éléments suivants : un ordinateur, un boîtier adaptateur, un terminal de téléphonie mobile, une télévision, écran de projection connecté de type home screen, cadre photo numérique.The terminal is chosen from at least one of the following elements: a computer, an adapter housing, a mobile telephone terminal, a television, projection screen connected home screen type, digital photo frame.
[0082] Le terminal peut être personnel (type téléphone mobile par exemple), partagé (type télévision, PC dans un cybercafé), endogène au foyer ou hexogène (type PC dans un cybercafé, TV chez un ami). [0083] L'invention n'est pas limitée aux exemples de réalisation décrit et illustrés. Elle n'est en outre pas limitée à ces exemples d'exécution et aux variantes décrites. The terminal can be personal (mobile phone type for example), shared (TV type, PC in a cybercafe) endogenous home or hexogen (PC type in a cybercafe, TV at a friend). The invention is not limited to the embodiments described and illustrated. It is furthermore not limited to these exemplary embodiments and the variants described.

Claims

REVENDICATIONS
1. Procédé d'identification convergente d'utilisateur de terminaux (1) comprenant un serveur (3) d'identification d'un fournisseur d'identité stockant des éléments de profils d'utilisateurs, lesdits éléments comprenant un lien de contact d'au moins un terminal (1 ), caractérisé en ce que le procédé comprend : une étape préalable de création d'un compte associé à un identifiant unique, ledit compte comprenant un profil principal comportant une caractéristique propre de chaque terminal (1) à partir du lien de contact compris dans ledit profil ; une étape ultérieure de transmission dudit identifiant unique ou de la caractéristique unique du terminal à un serveur (2) de fournisseur de services et/ou de biens par ledit terminal (1) ; une étape d'interrogation par le serveur du fournisseur de services et/ou de biens (2) du serveur du fournisseur d'identité (3) à partir de l'identifiant unique ou de la caractéristique unique du terminal, et - une étape de transmission par le serveur (3) d'identification d'un extrait des éléments du profil d'utilisateur au serveur (2) du fournisseur de services et/ou de biens lorsque l'identifiant unique ou la caractéristique unique correspond à l'élément de profil créé lors de l'étape préalable de création.Convergent terminal user identification method (1) comprising a server (3) for identifying an identity provider storing user profile elements, said elements comprising a contact link from least one terminal (1), characterized in that the method comprises: a prior step of creating an account associated with a unique identifier, said account comprising a main profile comprising a specific characteristic of each terminal (1) from the link contact member included in said profile; a subsequent step of transmitting said unique identifier or the unique characteristic of the terminal to a server (2) of service provider and / or goods by said terminal (1); an interrogation step by the server of the service provider and / or goods (2) of the identity provider server (3) from the unique identifier or the unique characteristic of the terminal, and - a step of transmission by the identification server (3) of an extract of the elements of the user profile to the server (2) of the service provider and / or goods when the unique identifier or the unique characteristic corresponds to the element of profile created during the previous creation stage.
2. Procédé selon la revendication 1 , dans lequel le terminal (1) transmet au fournisseur de services et/ou de bien la caractéristique unique à partir de laquelle est effectuée une recherche d'un identifiant unique dans une base de données du fournisseur de services ou de bien.2. Method according to claim 1, wherein the terminal (1) transmits to the service provider and / or property the unique feature from which is performed a search for a unique identifier in a database of the service provider. or good.
3. Procédé selon la revendication 1 , dans lequel le terminal (1) transmet au fournisseur de services et/ou de bien la caractéristique unique à partir de laquelle est effectuée une recherche d'un identifiant unique dans la base de données du fournisseur d'identité contenant un extrait du profil de l'utilisateur correspondant.3. Method according to claim 1, wherein the terminal (1) transmits to the service provider and / or well the unique feature from which is performed a search for a unique identifier in the database of the provider of identity containing an excerpt from the corresponding user profile.
4. Procédé selon l'une quelconque des revendications précédentes, dans lequel la caractéristique unique envoyée par le terminal (1) au serveur (2) du fournisseur de services et/ou de biens est transmis avec un élément permettant l'identification du fournisseur d'identité.The method of any one of the preceding claims, wherein the unique feature sent by the terminal (1) to the server (2) of the provider of services and / or goods is transmitted with an element allowing identification of the identity provider.
5. Procédé selon l'une des revendications précédentes, dans lequel la transmission de la caractéristique unique du terminal ou celle de l'identifiant unique de l'utilisateur permet au fournisseur de services et/ou de biens d'interroger le serveur d'identification du fournisseur d'identité (3) afin que celui-ci lui transmette un extrait d'un des profils de l'utilisateur.5. Method according to one of the preceding claims, wherein the transmission of the unique feature of the terminal or that of the unique identifier of the user allows the service provider and / or goods to interrogate the identification server. the identity provider (3) so that it transmits an extract from one of the profiles of the user.
6. Procédé selon l'une quelconque des revendications précédentes, dans lequel la caractéristique unique du terminal est choisi parmi l'un quelconque au moins des éléments suivants: un numéro MSISDN, numéro IMSI, numéro IMEI, une adresse IP, une adresse MAC, ou un code confidentiel, un numéro de série, un UID.The method according to any of the preceding claims, wherein the unique feature of the terminal is selected from at least one of the following: an MSISDN number, IMSI number, IMEI number, an IP address, a MAC address, or a PIN, a serial number, a UID.
7. Procédé selon l'une quelconque des revendications précédentes, dans lequel l'étape préalable de création se rapporte à l'envoi au terminal (1) par le serveur (3) d'identification à partir du lien de contact du terminal compris dans le profil d'un message auquel l'utilisateur répond par l'envoi d'un message au serveur (3) d'identification de sorte à ce que ledit serveur récupère dans ce message la caractéristique unique du terminal de sorte à l'intégrer dans le profil principal de l'utilisateur.7. Method according to any one of the preceding claims, wherein the preliminary step of creation relates to the sending to the terminal (1) by the server (3) identification from the contact link of the terminal included in the profile of a message to which the user responds by sending a message to the identification server (3) so that said server retrieves in this message the unique feature of the terminal so as to integrate it into the main profile of the user.
8. Dispositif, pour la mise en œuvre du procédé, selon l'une quelconque des revendications précédentes, comprenant un serveur (3) d'identification comportant des moyens de liaison avec un serveur (2) d'un fournisseur de biens et/ou de services, ledit serveur (2) du fournisseur comprenant des moyens de traitement permettant la transmission d'un identifiant unique envoyé ou d'une caractéristique unique du terminal envoyé par un terminal (1) au serveur (3) d'identification, le dit serveur comprenant des moyens de traitement agencés de sorte à envoyer un extrait des éléments de profil de l'utilisateur au serveur (2) du fournisseur lorsque l'identifiant unique ou la caractéristique unique du terminal correspond à un élément dudit profil. 8. Device for implementing the method according to any one of the preceding claims, comprising an identification server (3) comprising means for linking with a server (2) of a provider of goods and / or of services, said server (2) of the provider comprising processing means for transmitting a unique identifier sent or a unique feature of the terminal sent by a terminal (1) to the server (3) identification, said server comprising processing means arranged to send an extract of the profile elements of the user to the server (2) of the provider when the unique identifier or the unique characteristic of the terminal corresponds to an element of said profile.
9. Dispositif selon la revendication 8, dans lequel le terminal (1) est choisi parmi l'un quelconque au moins des éléments suivants : ordinateur fixe, un boîtier adaptateur ou un terminal de téléphonie mobile, une télévision, un boîtier adaptateur, un cadre photo numérique un écran connecté à un réseau de communication.9. Device according to claim 8, wherein the terminal (1) is chosen from at least one of the following: a fixed computer, an adapter housing or a mobile telephone terminal, a television, an adapter housing, a frame digital photo a screen connected to a communication network.
10. Dispositif selon l'une quelconque des revendications 8 et 9, dans lequel le terminal (1 ) est un terminal partagé par plusieurs utilisateurs.10. Device according to any one of claims 8 and 9, wherein the terminal (1) is a terminal shared by several users.
11. Dispositif selon l'une quelconque des revendications 8 à 10, dans lequel le terminal (1 ) est un terminal personnel. 11. Device according to any one of claims 8 to 10, wherein the terminal (1) is a personal terminal.
PCT/FR2009/001250 2008-10-27 2009-10-26 Method and device for convergent identification of communication network user WO2010049607A1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0805962A FR2937816B1 (en) 2008-10-27 2008-10-27 METHOD AND OPERATION OF CONVERGENT COMMUNICATION NETWORK USER IDENTIFICATION
FR08/05962 2008-10-27

Publications (1)

Publication Number Publication Date
WO2010049607A1 true WO2010049607A1 (en) 2010-05-06

Family

ID=40848600

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/FR2009/001250 WO2010049607A1 (en) 2008-10-27 2009-10-26 Method and device for convergent identification of communication network user

Country Status (2)

Country Link
FR (1) FR2937816B1 (en)
WO (1) WO2010049607A1 (en)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005125096A1 (en) * 2004-06-16 2005-12-29 Sxip Networks Srl Distributed contact information management
WO2006136936A1 (en) * 2005-06-23 2006-12-28 Telefonaktiebolaget Lm Ericsson (Publ) Method to enhance principal referencing in identity-based scenarios
WO2007093187A1 (en) * 2006-02-13 2007-08-23 Telefonaktiebolaget Lm Ericsson Network entity
FR2901081A1 (en) * 2006-05-11 2007-11-16 Sagem Monetel Soc Par Actions METHOD FOR ACTIVATING A TERMINAL
FR2903264A1 (en) * 2006-06-30 2008-01-04 Sagem Comm METHOD AND DEVICE FOR CONNECTING A CLIENTE MACHINE
US20080009265A1 (en) * 2006-07-10 2008-01-10 Susana Fernandez-Alonso Method and arrangement for authentication procedures in a communication network
EP1919156A1 (en) * 2006-11-06 2008-05-07 Axalto SA Optimized EAP-SIM authentication

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005125096A1 (en) * 2004-06-16 2005-12-29 Sxip Networks Srl Distributed contact information management
WO2006136936A1 (en) * 2005-06-23 2006-12-28 Telefonaktiebolaget Lm Ericsson (Publ) Method to enhance principal referencing in identity-based scenarios
WO2007093187A1 (en) * 2006-02-13 2007-08-23 Telefonaktiebolaget Lm Ericsson Network entity
FR2901081A1 (en) * 2006-05-11 2007-11-16 Sagem Monetel Soc Par Actions METHOD FOR ACTIVATING A TERMINAL
FR2903264A1 (en) * 2006-06-30 2008-01-04 Sagem Comm METHOD AND DEVICE FOR CONNECTING A CLIENTE MACHINE
US20080009265A1 (en) * 2006-07-10 2008-01-10 Susana Fernandez-Alonso Method and arrangement for authentication procedures in a communication network
EP1919156A1 (en) * 2006-11-06 2008-05-07 Axalto SA Optimized EAP-SIM authentication

Also Published As

Publication number Publication date
FR2937816A1 (en) 2010-04-30
FR2937816B1 (en) 2011-08-26

Similar Documents

Publication Publication Date Title
US20060075122A1 (en) Method and system for managing cookies according to a privacy policy
FR2825869A1 (en) Authentication procedure assigns keys for mobile to public terminal links
EP2822285B1 (en) Pairing devices through distinct networks
WO2010006914A1 (en) Method of authenticating a user of a service on a mobile terminal
WO2009080999A2 (en) Method of authenticating a user
EP3668047B1 (en) Method for opening a secure session on a computer terminal
EP1983722A2 (en) Method and system for securing internet access from a mobile telephone, corresponding mobile telephone and terminal
AU2011214416A1 (en) Method and device for authenticating users of a hybrid terminal
EP2056565A1 (en) Method of authenticating a user accessing a remote server from a computer
EP1737191B1 (en) Method for creating a user equipment split between a terminal equipment and serially connected equipments
EP1455290B1 (en) Method for the management of a configuration of a gateway by a user of the gateway
WO2010049607A1 (en) Method and device for convergent identification of communication network user
FR2844943A1 (en) Mobile telephone/internet secure access multimedia contents having isolating identifier with field linking first identifiant/user and second field filtering topics chosen only.
EP3021273A1 (en) Method for securing a transaction between a mobile terminal and a server of a service provider via a platform
FR2883686A1 (en) SYSTEM AND METHOD FOR COMMUNICATING MESSAGES BETWEEN A PLATFORM AND A SET OF TERMINALS
EP1406425B1 (en) Method for producing a multimedia isolating identifier by an access provider
WO2012127103A1 (en) Arrangement and method for electronic identification
WO2011073584A1 (en) Method for controlling access to a local area network
EP2079214A1 (en) Communication method and system and trusted server and terminal
FR2947686B1 (en) SYSTEM AND METHOD FOR EVOLVING MANAGEMENT AND AGGREGATION OF MULTIPLE IDENTIFIERS AROUND A POLYMORPHIC AUTHENTICATING DEVICE
Vardjan et al. An infrastructure for community signatures and micro-agreements
FR2900019A1 (en) Mobile telephone authenticating method, involves controlling identity of mobile telephone based on sent information to verify that mobile telephone is authorized to require service
WO2014096683A2 (en) Method of access to a multimedia content, mobile terminal, fixed terminal and software module corresponding thereto
EP1484895A1 (en) Process of access to a network or a service by using a protocol of the family of PPPoX protocols, and architecture implementing such a process
Game WP1: Requirement Analysis D 1. C:” State of the Art Report”

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09753143

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09753143

Country of ref document: EP

Kind code of ref document: A1